1. ¿Qué son las cookies y por qué importan?
Las cookies son pequeños archivos de texto que los sitios web almacenan en tu dispositivo (ordenador, tablet o móvil) cuando los visitas. Contienen información que permite al sitio recordar tus acciones y preferencias — como el idioma, la sesión activa o si has aceptado esta política — para no tener que configurarlos cada vez que vuelvas.
Como empresa especializada en seguridad e inteligencia, entendemos que la transparencia sobre qué datos se recopilan y cómo se procesan no es un trámite legal, sino un acto de confianza. Por eso esta política está redactada con el nivel de detalle que aplicamos a nuestros propios informes: sin ambigüedades, sin términos opacos y con toda la información técnica que un profesional de seguridad esperaría encontrar.
2. Clasificación técnica de las cookies
2.1. Por su origen
- Cookies propias (first-party) — las establece directamente el dominio threatbrief.es. Solo nosotros podemos leerlas. Se utilizan para funciones esenciales del sitio como recordar tus preferencias de cookies o mantener una sesión activa
- Cookies de terceros (third-party) — las establecen dominios distintos al nuestro a través de servicios integrados en el sitio (Beehiiv, Stripe, Calendly). Estos terceros pueden leerlas cuando visitas cualquier sitio que utilice sus servicios. Detallamos cada una más abajo
2.2. Por su duración
- Cookies de sesión — existen únicamente mientras tu navegador está abierto. Se eliminan automáticamente al cerrar la pestaña o el navegador. No dejan rastro persistente en tu dispositivo
- Cookies persistentes — permanecen almacenadas en tu dispositivo entre 30 días y 2 años según la cookie, hasta que las elimines manualmente o alcancen su fecha de expiración. Permiten que el sitio te reconozca en visitas posteriores
2.3. Por su finalidad
- Técnicas/necesarias — imprescindibles para que el sitio funcione. Sin ellas no podrías navegar ni utilizar funciones básicas
- Analíticas — miden el tráfico y el comportamiento de los usuarios de forma agregada y anónima para mejorar el servicio
- Funcionales — recuerdan tus preferencias (como la aceptación de esta política) para personalizar tu experiencia
- De marketing/publicidad — rastrean tu actividad para mostrarte anuncios personalizados. ThreatBrief no utiliza cookies de marketing ni de publicidad. No mostramos anuncios. No vendemos datos. No rastreamos tu actividad con fines comerciales.
3. Inventario completo de cookies
A continuación detallamos cada cookie que puede instalarse al visitar threatbrief.es, quién la establece, para qué sirve, qué datos recoge y cuánto dura. Este inventario se revisa trimestralmente.
3.1. Cookies estrictamente necesarias (no requieren consentimiento)
- Preferencia de cookies — Propia · Recuerda si has aceptado o rechazado las cookies no esenciales · No contiene datos personales · Duración: 1 año
- Sesión del servidor — Propia · Identifica tu sesión de navegación para que el sitio funcione correctamente · Se elimina al cerrar el navegador
3.2. Cookies analíticas (requieren consentimiento)
- Beehiiv analytics — Tercero (Beehiiv Inc.) · Mide la tasa de conversión de los formularios de suscripción: cuántos visitantes ven el formulario vs cuántos se suscriben · No identifica personalmente al usuario · Duración: 30 días · Política de privacidad de Beehiiv
Nota: a la fecha de esta última actualización, ThreatBrief no utiliza Google Analytics ni ninguna otra plataforma de analítica web. Si en el futuro se incorpora alguna herramienta analítica, se actualizará este inventario y se solicitará el consentimiento correspondiente antes de su activación.
3.3. Cookies de servicios integrados (se activan al usar el servicio)
- Stripe (__stripe_mid, __stripe_sid) — Tercero (Stripe Inc.) · Cookies de seguridad necesarias para procesar pagos de forma segura. Detectan fraude, verifican la integridad de la transacción y previenen ataques. No rastrean tu navegación fuera del proceso de pago · Duración: sesión + hasta 1 año · Política de privacidad de Stripe
- Calendly — Tercero (Calendly LLC) · Cookies de sesión que se activan cuando agendas una consulta a través de nuestro enlace de Calendly. Permiten el funcionamiento del widget de agendamiento · Duración: sesión · Política de privacidad de Calendly
4. Datos que las cookies NO recopilan
Consideramos importante aclarar explícitamente qué información no se recoge a través de las cookies de threatbrief.es:
- No recogemos tu nombre, email, teléfono ni ningún dato personal identificable a través de cookies (esos datos solo los recogemos cuando tú los introduces voluntariamente en un formulario)
- No realizamos fingerprinting del navegador ni del dispositivo
- No utilizamos cookies para construir perfiles de comportamiento individual
- No compartimos datos de cookies con redes publicitarias, brokers de datos ni terceros comerciales
- No utilizamos cookies de retargeting ni de remarketing
- No sincronizamos cookies entre dispositivos
5. Cómo gestionar y eliminar las cookies
Tienes control total sobre las cookies instaladas en tu dispositivo. Puedes configurar tu navegador para rechazar todas las cookies, aceptar solo las de sitios que visitas directamente (bloqueando las de terceros) o que te pregunte antes de instalar cada cookie.
Instrucciones específicas por navegador:
- Google Chrome — Configuración → Privacidad y seguridad → Cookies y otros datos de sitios
- Mozilla Firefox — Ajustes → Privacidad y seguridad → Cookies y datos del sitio
- Safari (macOS) — Preferencias → Privacidad → Gestionar datos de sitios web
- Safari (iOS/iPadOS) — Ajustes → Safari → Borrar historial y datos de sitios web
- Microsoft Edge — Configuración → Cookies y permisos del sitio
- Opera — Configuración → Avanzado → Privacidad y seguridad
Ten en cuenta que desactivar las cookies estrictamente necesarias puede afectar al funcionamiento de algunas funciones del sitio, como el formulario de contacto o el proceso de pago.
6. Transferencias internacionales de datos vía cookies
Algunos de los terceros cuyos servicios utilizamos (Stripe, Beehiiv, Calendly) tienen sede en Estados Unidos. Esto implica que los datos recogidos por sus cookies pueden transferirse y procesarse fuera del Espacio Económico Europeo. Estos proveedores cuentan con las garantías exigidas por el RGPD, incluyendo cláusulas contractuales tipo aprobadas por la Comisión Europea y, en su caso, certificaciones bajo el EU-US Data Privacy Framework.
7. Base legal para el uso de cookies
- Cookies necesarias — no requieren consentimiento. Su base legal es el interés legítimo del responsable del sitio web en garantizar su funcionamiento técnico (art. 6.1.f RGPD)
- Cookies analíticas y de terceros — requieren tu consentimiento previo e informado (art. 6.1.a RGPD y art. 22.2 LSSI-CE). Se activan únicamente después de que aceptes esta política
8. Compromiso de seguridad sobre cookies
Como empresa de inteligencia de seguridad, aplicamos a nuestro propio sitio web las mismas exigencias que recomendamos a nuestros clientes:
- Revisión trimestral del inventario de cookies para detectar cookies no autorizadas o cambios en el comportamiento de las existentes
- Conexión cifrada HTTPS en todo el sitio — las cookies se transmiten siempre por canal seguro
- Atributo Secure y HttpOnly en todas las cookies propias para prevenir acceso desde scripts maliciosos
- Atributo SameSite configurado para prevenir ataques CSRF (Cross-Site Request Forgery)
- Monitoreo activo de scripts de terceros para verificar que no instalen cookies no declaradas
9. Tus derechos
En relación con las cookies y los datos que estas puedan recoger, tienes los mismos derechos que sobre cualquier dato personal: acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad. Puedes ejercerlos enviando un email a legal@threatbrief.es con el asunto "Derechos RGPD — Cookies".
10. Actualizaciones de esta política
Esta política se revisa trimestralmente y se actualiza cuando hay cambios en las cookies utilizadas, en los proveedores integrados o en la normativa aplicable. La fecha de última revisión aparece al final del documento. Los cambios significativos se comunicarán a los suscriptores activos por email.
Última actualización: junio 2025 · Próxima revisión programada: septiembre 2025